Privacy Policy
Ultimo aggiornamento: 2 agosto 2026
1. Titolare del trattamento
FamaCapital S.r.l.
P.IVA 10364320969
Sede: Milano
Email: hello@zenest.ai
2. Quali dati raccogliamo
Trattando il servizio Zenest, raccogliamo le seguenti categorie di dati:
Dati di account
- Email, password (cifrata), data di registrazione
Dati relativi agli immobili e alla loro gestione
- Dati catastali (foglio, particella, categoria, rendita)
- Dati di acquisto (prezzo, data, dati di acquirente/venditore da atti notarili)
- Dati contrattuali di locazione (canone, durata, regime fiscale)
- Dati fiscali (calcoli IMU, cedolare secca, imposta di registro — a scopo di stima, non sostitutivi della dichiarazione ufficiale)
Dati di soggetti terzi inseriti dall'utente
- Dati di inquilini (nome, codice fiscale, contatti) — inseriti dall'utente in qualità di proprietario/locatore
- Dati di amministratori di condominio (nome/società, contatti, IBAN)
- Dati di fornitori per manutenzioni (nome, contatti)
Nota: l'utente che inserisce dati di terzi (inquilini, amministratori) agisce come titolare autonomo del trattamento per quei dati nei confronti dei soggetti interessati, in base al rapporto contrattuale già esistente (locazione, mandato condominiale). Zenest agisce come responsabile del trattamento per questi dati specifici.
Documenti caricati
- Visure catastali, contratti, atti notarili, bilanci condominiali, bollette, fatture di manutenzione — caricati dall'utente in formato PDF o immagine
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio (creazione account, gestione immobili) | Esecuzione di un contratto (art. 6.1.b GDPR) |
| Estrazione automatica dati da documenti tramite AI | Esecuzione di un contratto |
| Calcolo stime fiscali (IMU, cedolare secca, F24) | Esecuzione di un contratto |
| Invio comunicazioni di servizio (conferma registrazione, notifiche scadenze) | Esecuzione di un contratto |
| Miglioramento del prodotto durante la fase beta | Legittimo interesse (art. 6.1.f GDPR) |
| Comunicazioni di marketing (se previste in futuro) | Consenso esplicito (art. 6.1.a GDPR) |
4. Come trattiamo i dati — fornitori terzi coinvolti
Per erogare il servizio, ci appoggiamo ai seguenti fornitori (responsabili del trattamento ex art. 28 GDPR):
- Supabase (autenticazione, database, storage documenti)
- Anthropic (Claude API) (estrazione ed elaborazione automatica dei documenti caricati) — i documenti vengono inviati per l'elaborazione AI ma non utilizzati per addestrare modelli di terzi, secondo la policy di Anthropic per l'uso API.
- Resend (invio email transazionali, se attivato)
5. Trasferimento dati extra-UE
Alcuni fornitori sopra indicati potrebbero trattare dati al di fuori dello Spazio Economico Europeo (in particolare Stati Uniti). In tal caso, il trasferimento avviene sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, o di un framework di adeguatezza applicabile.
6. Periodo di conservazione
- Dati di account: per tutta la durata del rapporto contrattuale e, successivamente, per il tempo necessario ad adempiere agli obblighi di legge (es. fiscali)
- Documenti caricati: finché l'account è attivo; cancellabili in qualsiasi momento su richiesta dell'utente
- Dati fiscali: conformemente ai termini di conservazione previsti dalla normativa fiscale italiana (in genere 10 anni per documenti rilevanti ai fini fiscali)
7. Diritti dell'interessato
In qualsiasi momento, hai diritto di:
- Accedere ai tuoi dati personali (art. 15 GDPR)
- Richiederne la rettifica se inesatti (art. 16 GDPR)
- Richiederne la cancellazione, salvo obblighi di conservazione legale (art. 17 GDPR)
- Richiederne la limitazione del trattamento (art. 18 GDPR)
- Richiedere la portabilità dei dati (art. 20 GDPR)
- Opporti al trattamento basato su legittimo interesse (art. 21 GDPR)
- Revocare il consenso in qualsiasi momento, se il trattamento si basa sul consenso (art. 7.3 GDPR)
- Proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it)
Per esercitare questi diritti: hello@zenest.ai.
8. Sicurezza dei dati
Adottiamo misure tecniche e organizzative per proteggere i dati, inclusa la cifratura delle password, il controllo degli accessi tramite autenticazione, e regole di accesso a livello di database (Row Level Security) che limitano la visibilità dei dati al solo proprietario dell'account. I dati sono cifrati in transito (TLS) e a riposo a livello di infrastruttura.
9. Minori
Il servizio non è rivolto a minori di 18 anni. Non raccogliamo consapevolmente dati di minori.
10. Modifiche alla presente policy
Ci riserviamo il diritto di aggiornare questa policy. Le modifiche sostanziali saranno comunicate via email o tramite avviso in piattaforma.
11. Contatti
Per qualsiasi domanda su questa Privacy Policy: hello@zenest.ai.